Problème Virus

Résolu
Bonjour à tous
J'ai un gros problème avec mon ordinateur , j'ai fait plusieurs scan avec malwarebytes et avira antivir , seul malware trouve des trojans alors je les supprime et dés que je refait un scan et bien je retombe dessus.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 5223

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

26/03/2011 07:40:47
mbam-log-2011-03-26 (07-40-47).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 156041
Temps écoulé: 15 minute(s), 7 seconde(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
C:\WINDOWS\Temp\yphp\setup.exe (Heuristics.Shuriken) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43712944-d9c3-56a3-7092-2afe214e501a} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{43712944-d9c3-56a3-7092-2afe214e501a} (Trojan.Vundo.H) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\Temp\yphp\setup.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.

Donc voila j'éspere que vous allez trouver une solution à mon problème , cordialement

23 réponses

  1. Contributeur sécurité
    salut, pour avancer mdg, poste c:\adreport[clean-1].txt stp

    @+
    1
    1. Aprés une analyse sur le site bitdefender voici le report
      QuickScan Beta 32-bit v0.9.9.80
      -------------------------------
      Date de l'analyse : Sat Mar 26 15:15:26 2011
      ID de la machine : 583F1FB7

      C:\WINDOWS\system32\drivers\SKXKUORX.sys - échec de l'analyse
      --> HKLM\System\ControlSet002\Enum\Root\LEGACY_SKXKUORX --> HKLM\System\ControlSet002\Enum\Root\LEGACY_SKXKUORX

      1 fichier infecté a été détecté !
      ---------------------------------

      C:\WINDOWS\system32\oyesvtcq.dll --> Gen:Trojan.Heur.TC8ayGVarRic
      --> HKCR\CLSID\{43712944-D9C3-56A3-7092-2AFE214E501A}\InprocServer32\"(default)"
      --> HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43712944-D9C3-56A3-7092-2AFE214E501A}
      --> HKLM\System\ControlSet001\services\yipcrftn\Parameters\"ServiceDll"
      --> Processus explorer.exe (1808)

      Processus
      ---------
      (non signé) ATI External Event Utility for Windows 1044 C:\WINDOWS\system32\ati2evxx.exe
      (non signé) ATI External Event Utility for Windows 1320 C:\WINDOWS\system32\ati2evxx.exe
      (non signé) HijackThis 3004 C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
      (non signé) hp digital imaging - hp all-in-one seri 564 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
      (non signé) HP PML 1800 C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZIPM12.EXE

      (verifié) AntiVir Desktop 572 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      (verifié) AntiVir Desktop 980 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      (verifié) AntiVir Desktop 1212 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
      (verifié) AntiVir Desktop 1948 C:\Program Files\Avira\AntiVir Desktop\sched.exe
      (verifié) ARSVC Application 1000 C:\WINDOWS\arservice.exe
      (verifié) Firefox 3124 C:\Program Files\Mozilla Firefox\firefox.exe
      (verifié) Java(TM) Platform SE 6 U13 1444 C:\Program Files\Java\jre6\bin\jqs.exe
      (verifié) Logitech QuickCam 1476 C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      (verifié) Logitech QuickCam 3040 C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      (verifié) Logitech QuickCam 1588 C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      (verifié) Microsoft® Windows® Operating System 2432 C:\WINDOWS\ehome\mcrdsvc.exe
      (verifié) Microsoft® Windows® Operating System 3316 C:\WINDOWS\system32\alg.exe
      (verifié) Microsoft® Windows® Operating System 748 C:\WINDOWS\system32\csrss.exe
      (verifié) Microsoft® Windows® Operating System 844 C:\WINDOWS\system32\lsass.exe
      (verifié) Microsoft® Windows® Operating System 1752 C:\WINDOWS\system32\spoolsv.exe
      (verifié) Microsoft® Windows® Operating System 2152 C:\WINDOWS\system32\svchost.exe
      (verifié) Microsoft® Windows® Operating System 2208 C:\WINDOWS\system32\svchost.exe
      (verifié) Microsoft® Windows® Operating System 1120 C:\WINDOWS\system32\svchost.exe
      (verifié) Microsoft® Windows® Operating System 308 C:\WINDOWS\system32\svchost.exe
      (verifié) Microsoft® Windows® Operating System 1544 C:\WINDOWS\system32\svchost.exe
      (verifié) Microsoft® Windows® Operating System 3088 C:\WINDOWS\system32\svchost.exe
      (verifié) Microsoft® Windows® Operating System 1068 C:\WINDOWS\system32\svchost.exe
      (verifié) Microsoft® Windows® Operating System 1408 C:\WINDOWS\system32\svchost.exe
      (verifié) Mumble 3160 C:\Program Files\Mumble\mumble.exe
      (verifié) Steam 440 C:\Program Files\Steam\Steam.exe
      (verifié) Système d'exploitation Microsoft® Windo 1808 C:\WINDOWS\explorer.exe
      (verifié) Système d'exploitation Microsoft® Windo 832 C:\WINDOWS\system32\services.exe
      (verifié) Système d'exploitation Microsoft® Windo 692 C:\WINDOWS\system32\smss.exe
      (verifié) Système d'exploitation Microsoft® Windo 784 C:\WINDOWS\system32\winlogon.exe
      (verifié) Windows Live Messenger 592 C:\Program Files\Windows Live\Messenger\msnmsgr.exe

      Activité du réseau
      ------------------
      Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 79.140.93.145
      Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 192.116.242.20
      Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 69.63.189.26
      Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 74.125.77.100
      Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 66.220.149.11
      Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 69.63.181.11
      Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 199.7.52.190
      Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 199.7.51.190
      Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 199.7.71.190
      Processus firefox.exe (3124) connecté sur le port 80 (HTTP) --> 213.248.125.122
      Processus mumble.exe (3160) connecté sur le port 42990 --> 88.191.103.133

      Processus svchost.exe (1120) écoute sur les ports: 135 (RPC)

      Fichiers critiques et Autorun
      -----------------------------
      (non signé) ATI External Event Utility for Windows C:\WINDOWS\system32\ati2evxx.dll
      (non signé) hp digital imaging - hp all-in-one seri C:\Program Files\HP\HP Software Update\hpwuSchd2.exe

      (verifié) AntiVir Desktop C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      (verifié) Microsoft® Windows® Operating System C:\WINDOWS\system32\cryptnet.dll
      (verifié) Microsoft® Windows® Operating System C:\WINDOWS\system32\dimsntfy.dll
      (verifié) Microsoft® Windows® Operating System C:\WINDOWS\system32\WPDShServiceObj.dll
      (verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\browseui.dll
      (verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\crypt32.dll
      (verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\cscdll.dll
      (verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\logon.scr
      (verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\logonui.exe
      (verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\sclgntfy.dll
      (verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\shell32.dll
      (verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\stobject.dll
      (verifié) Système d'exploitation Microsoft® Windo c:\windows\system32\userinit.exe
      (verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\wlnotify.dll
      (verifié) UpdateTask.exe C:\Program Files\Ask.com\UpdateTask.exe
      (verifié) Windows Live Messenger C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      (verifié) Windows® Internet Explorer C:\WINDOWS\system32\webcheck.dll

      Plugins du navigateur
      ---------------------
      (non signé) Adobe Acrobat C:\Program Files\Internet Explorer\plugins\nppdf32.dll
      (non signé) Barre d'outils Google pour IE c:\program files\google\googletoolbar1.dll
      (non signé) Epson Easy Photo Print (TBL) c:\program files\epson software\easy photo print\eptbl.dll
      (non signé) EPSON Web-To-Page c:\program files\epson\epson web-to-page\epson web-to-page.dll
      (non signé) InstallShield Update Service C:\WINDOWS\Downloaded Program Files\isusweb.dll
      (non signé) Microsoft® Windows® Operating System C:\WINDOWS\system32\oyesvtcq.dll
      (non signé) nppdf32.FRA C:\Program Files\Internet Explorer\plugins\nppdf32.FRA
      (non signé) RealJukebox NS Plugin C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
      (non signé) RealPlayer Version Plugin C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
      (non signé) RealPlayer(tm) G2 LiveConnect-Enabled P C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
      (non signé) Shockwave for Director C:\WINDOWS\system32\Adobe\Director\np32dsw.dll

      (verifié) AcroIEHelper Library c:\program files\adobe\acrobat 7.0\activex\acroiehelper.dll
      (verifié) BitDefender QuickScan C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\ex7fla7b.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
      (verifié) DivX VOD Helper Plug-in C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll
      (verifié) DivX Web Player c:\program files\divx\divx plus web player\npdivx32.dll
      (verifié) InstallShield Update Service C:\WINDOWS\Downloaded Program Files\dwusplay.dll
      (verifié) InstallShield Update Service C:\WINDOWS\Downloaded Program Files\dwusplay.exe
      (verifié) Java(TM) Platform SE 6 U13 c:\program files\java\jre6\bin\jp2ssv.dll
      (verifié) Java(TM) Platform SE 6 U13 c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      (verifié) Java(TM) Platform SE 6 U13 C:\Program Files\Mozilla Firefox\plugins\npdeploytk.dll
      (verifié) Ma-Config.com plugin C:\Program Files\ma-config.com\nphardwaredetection.dll
      (verifié) Messenger C:\Program Files\Messenger\msmsgs.exe
      (verifié) Microsoft® Windows Live Login Helper c:\program files\fichiers communs\microsoft shared\windows live\windowslivelogin.dll
      (verifié) Microsoft® Windows Media Player Firefox C:\Program Files\Mozilla Firefox\plugins\np-mswmp.dll
      (verifié) Microsoft® Windows® Operating System C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      (verifié) Microsoft® Windows® Operating System C:\WINDOWS\system32\rsvpsp.dll
      (verifié) Microsoft® Windows® Operating System C:\WINDOWS\system32\winrnr.dll
      (verifié) Mozilla Default Plug-in C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
      (verifié) NPSWF32.dll C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
      (verifié) Skype Toolbars c:\program files\skype\toolbars\internet explorer\skypeieplugin.dll
      (verifié) Système d'exploitation Microsoft® Windo C:\WINDOWS\system32\mswsock.dll
      (verifié) Toolbar c:\program files\ask.com\genericasktoolbar.dll
      (verifié) Windows Presentation Foundation c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
      (verifié) Windows® Internet Explorer C:\WINDOWS\system32\ieframe.dll

      Fichiers manquants
      ------------------
      Fichier non trouvé : C:\WINDOWS\System32\hidserv.dll
      --> HKLM\System\ControlSet001\services\HidServ\Parameters\"ServiceDll"

      Analyse
      -------
      (non signé) MD5: fdf05c8a19e3085460c1a0b7549a27e1 C:\Documents and Settings\HP_Administrateur\Application Data\Mozilla\Firefox\Profiles\ex7fla7b.default\extensions\toolbar@ask.com\chrome\content\AudioService.dll
      (non signé) MD5: afff0fff53ae04747c340868ab1cfa27 C:\Program Files\Avira\AntiVir Desktop\aecore.dll
      (non signé) MD5: ee0477f95aaf614c5cb14f324ca48c3d C:\Program Files\Avira\AntiVir Desktop\aeemu.dll
      (non signé) MD5: e567556d03a0b22b21eef77879de5dd4 C:\Program Files\Avira\AntiVir Desktop\aegen.dll
      (non signé) MD5: 3bcdffbf6f488524abb81c9af96ee18f C:\Program Files\Avira\AntiVir Desktop\aehelp.dll
      (non signé) MD5: d8915a6baf8ffc978834cfb03388cd71 C:\Program Files\Avira\AntiVir Desktop\aeheur.dll
      (non signé) MD5: 42267f214325ec4153698c2ae874d94f C:\Program Files\Avira\AntiVir Desktop\aeoffice.dll
      (non signé) MD5: 96a4b21b245f488cfa20c5c893c6623e C:\Program Files\Avira\AntiVir Desktop\aepack.dll
      (non signé) MD5: a0d0d6e981ccbd7f80f31531af0f26c0 C:\Program Files\Avira\AntiVir Desktop\aerdl.dll
      (non signé) MD5: bd8e5b4b16db2a53709ea74df7b22282 C:\Program Files\Avira\AntiVir Desktop\aesbx.dll
      (non signé) MD5: 864e4cec9f60c25a8a93ad3784da2e64 C:\Program Files\Avira\AntiVir Desktop\aescn.dll
      (non signé) MD5: 1bee87a4dcfea2bd0bfd5dd6a9998bc1 C:\Program Files\Avira\AntiVir Desktop\aescript.dll
      (non signé) MD5: 100caaf3542fb51feca9c09db1cb940d C:\Program Files\Avira\AntiVir Desktop\aevdf.dll
      (non signé) MD5: 32279923e875177a8625a4b2abed9b9f C:\Program Files\Avira\AntiVir Desktop\avevtlog.dll
      (non signé) MD5: dc4075c135ef78f6bc8674bb4c87e0b5 C:\Program Files\Avira\AntiVir Desktop\avgio.dll
      (non signé) MD5: c7bb53d8ae2f1295c320ea5b2e6da1b3 C:\Program Files\Avira\AntiVir Desktop\avpref.dll
      (non signé) MD5: 7488bce9f9c852f0931d29b0d76292bd C:\Program Files\Avira\AntiVir Desktop\ccgen.dll
      (non signé) MD5: fe1cdccf549c7c29f49a2d0b9414f7c9 C:\Program Files\Avira\AntiVir Desktop\ccgenrc.dll
      (non signé) MD5: 9eaa0dc6bf488bdb021c58ac4a64111f C:\Program Files\Avira\AntiVir Desktop\ccgrdrc.dll
      (non signé) MD5: e65e277c50bd5967b5e92c7744dba7bc C:\Program Files\Avira\AntiVir Desktop\ccguard.dll
      (non signé) MD5: 54ceee9d7aa46f3311d247bf57bbee36 C:\Program Files\Avira\AntiVir Desktop\cclic.dll
      (non signé) MD5: b8f22f79475cc6c34c769445c926fa83 C:\Program Files\Avira\AntiVir Desktop\cclicrc.dll
      (non signé) MD5: 41967877ac28e76e8624570b96db739b C:\Program Files\Avira\AntiVir Desktop\ccmainrc.dll
      (non signé) MD5: 400ab97179f05ba68b755d8971f262f2 C:\Program Files\Avira\AntiVir Desktop\ccmsg.dll
      (non signé) MD5: 703f38f7246e5180666ece5fd79783ec C:\Program Files\Avira\AntiVir Desktop\ccmsgrc.dll
      (non signé) MD5: 7d541c5e5cdfb46d68ac60012c5d7acd C:\Program Files\Avira\AntiVir Desktop\ccupdate.dll
      (non signé) MD5: 46047fe5e8e6a5d0cb2ec2e52e6d2331 C:\Program Files\Avira\AntiVir Desktop\ccupdrc.dll
      (non signé) MD5: 47766f6b79a25af04ed3f6f2b02aa4cb C:\Program Files\Avira\AntiVir Desktop\ccwkrlib.dll
      (non signé) MD5: 5721223429247afff586d4318aeaac53 C:\Program Files\Avira\AntiVir Desktop\guardmsg.dll
      (non signé) MD5: 3992be8959334b752a9bcc87be645627 C:\Program Files\Avira\AntiVir Desktop\rcimage.dll
      (non signé) MD5: afbb916c95e8022d2846b9c44dd05f48 C:\Program Files\Avira\AntiVir Desktop\schedr.dll
      (non signé) MD5: 902c61f27c86b4a0c0bff31f154ddbeb C:\Program Files\Avira\AntiVir Desktop\shlext.dll
      (non signé) MD5: 5ffe5587f9d3a2ec7fa1a39456e49737 C:\Program Files\Epson Software\Easy Photo Print\EPPShell.dll
      (non signé) MD5: ea3329e06d7c794b788ceada90ab7000 c:\program files\epson software\easy photo print\eptbl.dll
      (non signé) MD5: 01319cf4030b3740ba8261e7024acad1 c:\program files\epson\epson web-to-page\epson web-to-page.dll
      (non signé) MD5: 82e121e24cdec5f8bf6da931e56fdb5f C:\Program Files\FileZilla FTP Client\fzshellext.dll
      (non signé) MD5: bc580d57e34f7386ed0150cf112a7e80 c:\program files\google\googletoolbar1.dll
      (non signé) MD5: ac116f16a7716a720a45d7ea47cfd983 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
      (non signé) MD5: 865250e2742e49c02b0c4307ab042478 C:\Program Files\Internet Explorer\plugins\nppdf32.dll
      (non signé) MD5: ebd688fa928958839696f59f95d7906b C:\Program Files\Internet Explorer\plugins\nppdf32.FRA
      (non signé) MD5: 8c7efbb06d10dc915809a4931409f06f C:\Program Files\Mozilla Firefox\freebl3.dll
      (non signé) MD5: f32e5182eebab7698a6c1dd1eb9b2cfc C:\Program Files\Mozilla Firefox\nssdbm3.dll
      (non signé) MD5: 1733738c15ad02fb4ca9f3ce13f40623 C:\Program Files\Mozilla Firefox\softokn3.dll
      (non signé) MD5: 57678ac72a8b0e641803a0b9878b07ad C:\Program Files\Mumble\libmysql.dll
      (non signé) MD5: d143e7b2bfd03e7155de341b8468bffb C:\Program Files\Mumble\libsndfile-1.dll
      (non signé) MD5: 590be2589898a6607373ce2b77d308d3 C:\Program Files\Mumble\QtCore4.dll
      (non signé) MD5: 9056c5af511f25f874ecb95429f8471f C:\Program Files\Mumble\QtGui4.dll
      (non signé) MD5: 3af69da0cedc977bb0f7491264eaf6ac C:\Program Files\Mumble\QtNetwork4.dll
      (non signé) MD5: 2a1fb49a17957450818a40cf72d65dc5 C:\Program Files\Mumble\QtOpenGL4.dll
      (non signé) MD5: f65b2747bc48446aae2ecb6a862d793e C:\Program Files\Mumble\QtSql4.dll
      (non signé) MD5: 97793d53affa679a7112d711057d0685 C:\Program Files\Mumble\QtSvg4.dll
      (non signé) MD5: 3273ee4033bd2b46abbe9c4a889733f2 C:\Program Files\Mumble\QtXml4.dll
      (non signé) MD5: eb068a9085ea0e7da81636520ddb6f33 C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
      (non signé) MD5: 2c6df80a7c4c651f1fa2e34e3aff9261 C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\stlport_vc7145.dll
      (non signé) MD5: 87cf6a8a88b66721d611d5899b761ef7 C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll
      (non signé) MD5: 9bab019249cf2d8f6df3ce9962d04576 C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll
      (non signé) MD5: 209b093e958cae87c3c2ad9dca554b3c C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll
      (non signé) MD5: c720f2a93d592398c646bd34d913af1a C:\Program Files\Steam\bin\icudt42.dll
      (non signé) MD5: 29c81875332f7084321c3a82a9a7bf9f C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
      (non signé) MD5: 30a23a61e651c7487407cf74176c6ab1 C:\Program Files\WinRAR\RarExt.dll
      (non signé) MD5: 6f88f1de97b7ba6e2be4dc29aeeacf0d C:\WINDOWS\Downloaded Program Files\isusweb.dll
      (non signé) MD5: 056e6bfd6314bbb84d5dfb1ca529cd60 C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
      (non signé) MD5: 855b79451ecf62602f20eb4d5c71f99b C:\WINDOWS\system32\Adobe\Director\np32dsw.dll
      (non signé) MD5: 9663d8d8f038a8ecbaf608e400af5c96 C:\WINDOWS\system32\ati2edxx.dll
      (non signé) MD5: 4ebc9af70e5ddedfdb8d9ddb530d7929 C:\WINDOWS\system32\ati2evxx.dll
      (non signé) MD5: 471087b5e1e01cc82604e81ea14781d8 C:\WINDOWS\system32\ati2evxx.exe
      (non signé) MD5: b979ba0120b6db757196a8e2e873fe3c C:\WINDOWS\system32\ati2sgag.exe
      (non signé) MD5: 25a6598909434f80535967a6472a4d75 C:\WINDOWS\system32\atipdlxx.dll
      (non signé) MD5: c0b86ecb324e50f6bbd529f9d5c6b24b C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
      (non signé) MD5: a6919138f29ae45e90e99fa94737e04c C:\WINDOWS\system32\drivers\LVPR2MON.sys
      (non signé) MD5: 7f2f1d2815a6449d346fcccbc569fbd6 C:\WINDOWS\system32\DRIVERS\mhndrv.sys
      (non signé) MD5: d390675b8ce45e5fb359338e5e649329 C:\WINDOWS\system32\drivers\SPTD.sys
      (non signé) MD5: 36247c6d5e1fe03a56ee81bb99d7e68c C:\WINDOWS\system32\HPTcpMib.dll
      (non signé) MD5: e0b83adfb16d794a0d207fe119d03182 C:\WINDOWS\system32\HPTcpMon.dll
      (non signé) MD5: b7fd55ca45f969a78a3dc7c3f7962b58 C:\WINDOWS\system32\HPTcpMUI.dll
      (non signé) MD5: 16fc2c309998c6d55c182652d6a1c5b1 C:\WINDOWS\system32\hpzjrd01.dll
      (non signé) MD5: cdbdef73515997355e81a99421c1d721 C:\WINDOWS\system32\libeay32.dll
      (non signé) MD5: 6c06fb9e1d818fde8d142ee180a65646 C:\WINDOWS\system32\libssl32.dll
      (non signé) MD5: f7e435d02f7a48120b746e33254a70bc C:\WINDOWS\system32\Macromed\Flash\Flash.ocx
      (non signé) MD5: 184a03058c8cc399ea37dbeff6a8365a C:\WINDOWS\System32\mhn.dll
      (non signé) MD5: 8c22083ed515dc94d575438662f0be6a C:\WINDOWS\system32\msi.dll
      (non signé) MD5: 83c1985866198f20aa2be9e64e2f3fa5 C:\WINDOWS\system32\oyesvtcq.dll
      (non signé) MD5: 2d091a99624fb9e7eef0a86d872ec0c3 C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZIPM12.EXE

      Le(s) fichier(s) suivant(s) doit/doivent être téléchargé(s) pour une analyse côté serveur:
      C:\WINDOWS\system32\oyesvtcq.dll

      Le téléchargement vers le serveur a démarré - 1 fichier(s)
      oyesvtcq.dll (739328)
      Vitesse de téléchargement vers le serveur - 34 KB/s
      Téléchargement vers le serveur terminé - 1 téléchargés vers le serveur, 0 ont échoué

      Analyse terminée - la communication a duré 23 secondes
      Trafic total - 0.78 Mo envoyés, 1.71 Ko reçus
      1291 fichiers et modules analysés - 120 seconds

      ==============================================================================
      0
      1. Bonjour,

        As-tu réalisé ton scan en mode sans échec?
        Certains malware se lance avec windows ce qui les rend plus difficile à supprimer le scan en mode sans échec permet théoriquement de ne lancer QUE les programme strictement nécessaire a Windows, tu aura beaucoup plus de chance de trouver et supprimer correctement tes malwares.
        N'oublie pas de bien miettre à jours tes logiciel antivirus/malwares.

        Bonne chance
        0
        1. Contributeur sécurité
          bonjour

          Télécharge ZHPDiag ( de Nicolas coolman ).
          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

          ou

          https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


          (outil de diagnostic)


          Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

          Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

          Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

          Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

          Rend toi sur http://pjjoint.malekal.com/

          Clique sur "Parcourir "

          Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

          Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

          0
          1. Ah désolé voila le bon : http://www.cijoint.fr/cjlink.php?file=cj201103/cijWMwdu9L.txt
            0
            1. Contributeur sécurité
              * Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau

              http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe

              * Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
              * L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
              * Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
              * Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
              * A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
              0
              1. * Voila le rapport

                2011/03/26 17:55:22.0781 0532 TDSS rootkit removing tool 2.4.21.0 Mar 10 2011 12:26:28
                2011/03/26 17:55:23.0046 0532 ================================================================================
                2011/03/26 17:55:23.0046 0532 SystemInfo:
                2011/03/26 17:55:23.0046 0532
                2011/03/26 17:55:23.0046 0532 OS Version: 5.1.2600 ServicePack: 3.0
                2011/03/26 17:55:23.0046 0532 Product type: Workstation
                2011/03/26 17:55:23.0046 0532 ComputerName: OMGOLOL
                2011/03/26 17:55:23.0046 0532 UserName: HP_Administrateur
                2011/03/26 17:55:23.0046 0532 Windows directory: C:\WINDOWS
                2011/03/26 17:55:23.0046 0532 System windows directory: C:\WINDOWS
                2011/03/26 17:55:23.0046 0532 Processor architecture: Intel x86
                2011/03/26 17:55:23.0046 0532 Number of processors: 2
                2011/03/26 17:55:23.0046 0532 Page size: 0x1000
                2011/03/26 17:55:23.0046 0532 Boot type: Normal boot
                2011/03/26 17:55:23.0046 0532 ================================================================================
                2011/03/26 17:55:23.0562 0532 Initialize success
                2011/03/26 17:55:40.0046 4088 ================================================================================
                2011/03/26 17:55:40.0046 4088 Scan started
                2011/03/26 17:55:40.0046 4088 Mode: Manual;
                2011/03/26 17:55:40.0046 4088 ================================================================================
                2011/03/26 17:55:41.0203 4088 3xHybrid (14071068e85e90bacab57e34c544fc6d) C:\WINDOWS\system32\DRIVERS\3xHybrid.sys
                2011/03/26 17:55:41.0468 4088 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
                2011/03/26 17:55:41.0531 4088 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
                2011/03/26 17:55:41.0593 4088 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
                2011/03/26 17:55:41.0687 4088 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
                2011/03/26 17:55:41.0921 4088 ALCXWDM (7f26d024355cbadb60838f53dfb171ec) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
                2011/03/26 17:55:42.0140 4088 aracpi (c195c48aebcc2891550c1167b3e3f658) C:\WINDOWS\system32\DRIVERS\aracpi.sys
                2011/03/26 17:55:42.0218 4088 arhidfltr (7de52fcde9468ee55c2e9a9492373a08) C:\WINDOWS\system32\DRIVERS\arhidfltr.sys
                2011/03/26 17:55:42.0265 4088 arkbcfltr (7ecd19a1e174fac4ac14a74910c0433b) C:\WINDOWS\system32\DRIVERS\arkbcfltr.sys
                2011/03/26 17:55:42.0281 4088 armoucfltr (cb37867bf77e8e95df759ca7680487e5) C:\WINDOWS\system32\DRIVERS\armoucfltr.sys
                2011/03/26 17:55:42.0343 4088 Arp1394 (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
                2011/03/26 17:55:42.0406 4088 ARPolicy (ef05d0cc4061f790a6e0ffe03b585600) C:\WINDOWS\system32\DRIVERS\arpolicy.sys
                2011/03/26 17:55:42.0562 4088 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
                2011/03/26 17:55:42.0609 4088 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
                2011/03/26 17:55:42.0781 4088 ati2mtag (c0b86ecb324e50f6bbd529f9d5c6b24b) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
                2011/03/26 17:55:43.0000 4088 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
                2011/03/26 17:55:43.0062 4088 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
                2011/03/26 17:55:43.0218 4088 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
                2011/03/26 17:55:43.0390 4088 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
                2011/03/26 17:55:43.0421 4088 avipbb (da39805e2bad99d37fce9477dd94e7f2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
                2011/03/26 17:55:43.0515 4088 bb-run (7270d070173b20ac9487ea16bb08b45f) C:\WINDOWS\system32\DRIVERS\bb-run.sys
                2011/03/26 17:55:43.0640 4088 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
                2011/03/26 17:55:43.0734 4088 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
                2011/03/26 17:55:43.0906 4088 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
                2011/03/26 17:55:44.0000 4088 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
                2011/03/26 17:55:44.0062 4088 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
                2011/03/26 17:55:44.0296 4088 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
                2011/03/26 17:55:44.0546 4088 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
                2011/03/26 17:55:44.0625 4088 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
                2011/03/26 17:55:44.0765 4088 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
                2011/03/26 17:55:44.0812 4088 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
                2011/03/26 17:55:44.0875 4088 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
                2011/03/26 17:55:45.0062 4088 driverhardwarev2 (a694d8db6d360a3bbb0bd1517f1c1aee) C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys
                2011/03/26 17:55:45.0125 4088 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
                2011/03/26 17:55:45.0203 4088 dtsoftbus01 (555e54ac2f601a8821cef58961653991) C:\WINDOWS\system32\DRIVERS\dtsoftbus01.sys
                2011/03/26 17:55:45.0281 4088 ESLvnic1 (3f3126a8f73e92f8eb369d54977d9e15) C:\WINDOWS\system32\DRIVERS\ESLvnic.sys
                2011/03/26 17:55:45.0375 4088 ESLWireAC (32d57cd829cffa201957578319f171f9) C:\WINDOWS\system32\drivers\ESLWireACD.sys
                2011/03/26 17:55:45.0531 4088 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
                2011/03/26 17:55:45.0625 4088 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
                2011/03/26 17:55:45.0687 4088 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
                2011/03/26 17:55:45.0796 4088 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
                2011/03/26 17:55:45.0875 4088 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
                2011/03/26 17:55:45.0953 4088 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
                2011/03/26 17:55:46.0015 4088 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
                2011/03/26 17:55:46.0093 4088 ftsata2 (22399d3ce5840c6082844679cca5d2fc) C:\WINDOWS\system32\DRIVERS\ftsata2.sys
                2011/03/26 17:55:46.0187 4088 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
                2011/03/26 17:55:46.0265 4088 hamachi (833051c6c6c42117191935f734cfbd97) C:\WINDOWS\system32\DRIVERS\hamachi.sys
                2011/03/26 17:55:46.0359 4088 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
                2011/03/26 17:55:46.0468 4088 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
                2011/03/26 17:55:46.0578 4088 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
                2011/03/26 17:55:46.0750 4088 iaStor (9a65e42664d1534b68512caad0efe963) C:\WINDOWS\system32\DRIVERS\iaStor.sys
                2011/03/26 17:55:46.0953 4088 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
                2011/03/26 17:55:47.0093 4088 IntelIde (4b6da2f0a4095857a9e3f3697399d575) C:\WINDOWS\system32\DRIVERS\intelide.sys
                2011/03/26 17:55:47.0156 4088 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
                2011/03/26 17:55:47.0218 4088 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
                2011/03/26 17:55:47.0281 4088 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
                2011/03/26 17:55:47.0343 4088 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
                2011/03/26 17:55:47.0390 4088 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
                2011/03/26 17:55:47.0421 4088 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
                2011/03/26 17:55:47.0468 4088 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
                2011/03/26 17:55:47.0531 4088 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
                2011/03/26 17:55:47.0625 4088 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
                2011/03/26 17:55:47.0671 4088 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
                2011/03/26 17:55:47.0734 4088 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
                2011/03/26 17:55:47.0859 4088 LVPr2Mon (a6919138f29ae45e90e99fa94737e04c) C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys
                2011/03/26 17:55:47.0921 4088 LVRS (b895839b8743e400d7c7dae156f74e7e) C:\WINDOWS\system32\DRIVERS\lvrs.sys
                2011/03/26 17:55:48.0062 4088 LVUSBSta (23f8ef78bb9553e465a476f3cee5ca18) C:\WINDOWS\system32\drivers\LVUSBSta.sys
                2011/03/26 17:55:48.0281 4088 MHNDRV (7f2f1d2815a6449d346fcccbc569fbd6) C:\WINDOWS\system32\DRIVERS\mhndrv.sys
                2011/03/26 17:55:48.0453 4088 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
                2011/03/26 17:55:49.0062 4088 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
                2011/03/26 17:55:49.0281 4088 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
                2011/03/26 17:55:49.0593 4088 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
                2011/03/26 17:55:49.0921 4088 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
                2011/03/26 17:55:50.0234 4088 MPE (c0f8e0c2c3c0437cf37c6781896dc3ec) C:\WINDOWS\system32\DRIVERS\MPE.sys
                2011/03/26 17:55:50.0468 4088 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
                2011/03/26 17:55:50.0578 4088 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
                2011/03/26 17:55:50.0687 4088 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
                2011/03/26 17:55:50.0750 4088 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
                2011/03/26 17:55:50.0781 4088 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
                2011/03/26 17:55:50.0828 4088 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
                2011/03/26 17:55:50.0890 4088 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
                2011/03/26 17:55:50.0921 4088 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
                2011/03/26 17:55:50.0984 4088 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
                2011/03/26 17:55:51.0046 4088 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
                2011/03/26 17:55:51.0109 4088 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
                2011/03/26 17:55:51.0187 4088 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
                2011/03/26 17:55:51.0218 4088 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
                2011/03/26 17:55:51.0281 4088 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
                2011/03/26 17:55:51.0328 4088 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
                2011/03/26 17:55:51.0375 4088 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
                2011/03/26 17:55:51.0468 4088 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
                2011/03/26 17:55:51.0500 4088 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
                2011/03/26 17:55:51.0593 4088 NIC1394 (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
                2011/03/26 17:55:51.0625 4088 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
                2011/03/26 17:55:51.0703 4088 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
                2011/03/26 17:55:51.0843 4088 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
                2011/03/26 17:55:51.0875 4088 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
                2011/03/26 17:55:51.0906 4088 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
                2011/03/26 17:55:51.0968 4088 ohci1394 (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
                2011/03/26 17:55:52.0000 4088 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
                2011/03/26 17:55:52.0062 4088 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
                2011/03/26 17:55:52.0109 4088 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
                2011/03/26 17:55:52.0187 4088 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
                2011/03/26 17:55:52.0250 4088 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
                2011/03/26 17:55:52.0296 4088 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
                2011/03/26 17:55:52.0453 4088 pepifilter (a05f0d7419cf4680eedd5736e6549e7b) C:\WINDOWS\system32\DRIVERS\lv302af.sys
                2011/03/26 17:55:52.0640 4088 PID_PEPI (4bb5ac2dd485b8eefccb977ee66a68ad) C:\WINDOWS\system32\DRIVERS\LV302V32.SYS
                2011/03/26 17:55:52.0859 4088 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
                2011/03/26 17:55:52.0921 4088 Processor (e19c9632ac828f6f214391e2bdda11cb) C:\WINDOWS\system32\DRIVERS\processr.sys
                2011/03/26 17:55:53.0000 4088 Ps2 (0e2eb30605ca6ed2509d59af6a7362b4) C:\WINDOWS\system32\DRIVERS\PS2.sys
                2011/03/26 17:55:53.0046 4088 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
                2011/03/26 17:55:53.0109 4088 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
                2011/03/26 17:55:53.0171 4088 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
                2011/03/26 17:55:53.0328 4088 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
                2011/03/26 17:55:53.0406 4088 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
                2011/03/26 17:55:53.0453 4088 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
                2011/03/26 17:55:53.0515 4088 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
                2011/03/26 17:55:53.0593 4088 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
                2011/03/26 17:55:53.0671 4088 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
                2011/03/26 17:55:53.0765 4088 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
                2011/03/26 17:55:53.0828 4088 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
                2011/03/26 17:55:53.0906 4088 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
                2011/03/26 17:55:53.0984 4088 RTL8023xp (7f0413bdd7d53eb4c7a371e7f6f84df1) C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys
                2011/03/26 17:55:54.0046 4088 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
                2011/03/26 17:55:54.0109 4088 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
                2011/03/26 17:55:54.0203 4088 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\drivers\Serial.sys
                2011/03/26 17:55:54.0265 4088 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
                2011/03/26 17:55:54.0343 4088 skxkuorx (52adf2a91bbe7c8be652e708b657c924) C:\WINDOWS\system32\drivers\skxkuorx.sys
                2011/03/26 17:55:54.0359 4088 Suspicious file (Forged): C:\WINDOWS\system32\drivers\skxkuorx.sys. Real md5: 52adf2a91bbe7c8be652e708b657c924, Fake md5: d704ef2478cfbd9119adc3e5d0278275
                2011/03/26 17:55:54.0359 4088 skxkuorx - detected Forged file (1)
                2011/03/26 17:55:54.0390 4088 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
                2011/03/26 17:55:54.0453 4088 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
                2011/03/26 17:55:54.0562 4088 sptd (d390675b8ce45e5fb359338e5e649329) C:\WINDOWS\system32\Drivers\sptd.sys
                2011/03/26 17:55:54.0562 4088 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: d390675b8ce45e5fb359338e5e649329
                2011/03/26 17:55:54.0562 4088 sptd - detected Locked file (1)
                2011/03/26 17:55:54.0578 4088 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
                2011/03/26 17:55:54.0656 4088 Srv (0f6aefad3641a657e18081f52d0c15af) C:\WINDOWS\system32\DRIVERS\srv.sys
                2011/03/26 17:55:54.0781 4088 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
                2011/03/26 17:55:54.0843 4088 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
                2011/03/26 17:55:54.0890 4088 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
                2011/03/26 17:55:54.0937 4088 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
                2011/03/26 17:55:55.0093 4088 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
                2011/03/26 17:55:55.0187 4088 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
                2011/03/26 17:55:55.0250 4088 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
                2011/03/26 17:55:55.0312 4088 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
                2011/03/26 17:55:55.0359 4088 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
                2011/03/26 17:55:55.0453 4088 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
                2011/03/26 17:55:55.0562 4088 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
                2011/03/26 17:55:55.0640 4088 usbaudio (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
                2011/03/26 17:55:55.0718 4088 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
                2011/03/26 17:55:55.0796 4088 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
                2011/03/26 17:55:55.0875 4088 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
                2011/03/26 17:55:55.0953 4088 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
                2011/03/26 17:55:56.0015 4088 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
                2011/03/26 17:55:56.0046 4088 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
                2011/03/26 17:55:56.0109 4088 usbstor (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
                2011/03/26 17:55:56.0156 4088 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
                2011/03/26 17:55:56.0218 4088 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
                2011/03/26 17:55:56.0281 4088 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys
                2011/03/26 17:55:56.0375 4088 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
                2011/03/26 17:55:56.0468 4088 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
                2011/03/26 17:55:56.0562 4088 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
                2011/03/26 17:55:56.0671 4088 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
                2011/03/26 17:55:56.0734 4088 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
                2011/03/26 17:55:56.0812 4088 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
                2011/03/26 17:55:56.0906 4088 \HardDisk0 - detected Rootkit.Win32.TDSS.tdl4 (0)
                2011/03/26 17:55:56.0906 4088 ================================================================================
                2011/03/26 17:55:56.0906 4088 Scan finished
                2011/03/26 17:55:56.0906 4088 ================================================================================
                2011/03/26 17:55:56.0921 2420 Detected object count: 3
                2011/03/26 17:56:52.0953 2420 skxkuorx (52adf2a91bbe7c8be652e708b657c924) C:\WINDOWS\system32\drivers\skxkuorx.sys
                2011/03/26 17:56:52.0953 2420 Suspicious file (Forged): C:\WINDOWS\system32\drivers\skxkuorx.sys. Real md5: 52adf2a91bbe7c8be652e708b657c924, Fake md5: d704ef2478cfbd9119adc3e5d0278275
                2011/03/26 17:56:52.0968 2420 C:\WINDOWS\system32\drivers\skxkuorx.sys - copied to quarantine
                2011/03/26 17:56:52.0984 2420 Forged file(skxkuorx) - User select action: Quarantine
                2011/03/26 17:56:52.0984 2420 Locked file(sptd) - User select action: Skip
                2011/03/26 17:56:53.0031 2420 \HardDisk0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
                2011/03/26 17:56:53.0031 2420 \HardDisk0 - ok
                2011/03/26 17:56:53.0031 2420 Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure
                0
                1. Contributeur sécurité
                  ok

                  apres redemarrage du pc

                  1)

                  Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
                  http://www.teamxscript.org/adremoverTelechargement.html

                  /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

                  Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                  - Double-clique sur l'icône Ad-remover située sur ton Bureau.
                  - Sur la page, clique sur le bouton « NETTOYER »
                  - Confirme lancement du scan
                  - Laisse travailler l'outil.
                  - Poste le rapport qui apparaît à la fin.

                  (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                  (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                  ____________

                  2)

                  relances MalwareByte's Anti-Malware .

                  Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                  . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                  . Une fois la mise à jour terminé
                  . Rend-toi dans l'onglet, Recherche
                  . Sélectionnes Exécuter un examen rapide
                  . Cliques sur Rechercher
                  . Le scan démarre.
                  . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                  . Cliques sur Ok pour poursuivre.
                  . Si des malwares ont été détectés, clique sur Afficher les résultats
                  . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                  . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                  . Rends toi dans l'onglet rapport/log
                  . Tu cliques dessus pour l'afficher, une fois affiché
                  . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                  . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                  . tu cliques droit dans le cadre de la reponse et coller

                  Si tu as besoin d'aide regarde ces tutoriels :
                  Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                  http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                  .....................

                  3)

                  fais un nouveau rapport ZHPdiag

                  Rend toi sur http://www.cijoint.fr/ pour me le transmettre

                  CONTRIBUTEUR SECURITE

                  En désinfection, c'est la fin le plus important !
                  "Restez" jusqu'au bout...merci
                  0
                  1. Et donc voila le report malwarebytes
                    Malwarebytes' Anti-Malware 1.50.1.1100
                    www.malwarebytes.org

                    Version de la base de données: 6176

                    Windows 5.1.2600 Service Pack 3
                    Internet Explorer 7.0.5730.13

                    26/03/2011 18:43:05
                    mbam-log-2011-03-26 (18-43-05).txt

                    Type d'examen: Examen rapide
                    Elément(s) analysé(s): 164101
                    Temps écoulé: 10 minute(s), 34 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 1
                    Clé(s) du Registre infectée(s): 3
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 1

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    c:\windows\system32\oyesvtcq.dll (Trojan.Boaxxe) -> Delete on reboot.

                    Clé(s) du Registre infectée(s):
                    HKEY_CLASSES_ROOT\CLSID\{43712944-D9C3-56A3-7092-2AFE214E501A} (Trojan.Boaxxe) -> Delete on reboot.
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43712944-D9C3-56A3-7092-2AFE214E501A} (Trojan.Boaxxe) -> Delete on reboot.
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{43712944-D9C3-56A3-7092-2AFE214E501A} (Trojan.Boaxxe) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    c:\windows\system32\oyesvtcq.dll (Trojan.Boaxxe) -> Quarantined and deleted successfully.
                    0
                    1. Et voici le dernier report ZHD
                      http://www.cijoint.fr/cjlink.php?file=cj201103/cijmnbT68n.txt
                      0
                      1. Contributeur sécurité
                        (hello juju on fera sans vu zhp)

                        ok

                        1)

                        Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                        O64 - Services: CurCS - C:\Windows\System32\drivers\skxkuorx.sys - skxkuorx (skxkuorx) .(.Microsoft Corporation - WDM Closed Caption VBI Codec.) - LEGACY_SKXKUORX
                        [HKLM\Software\Vrxwzaat]
                        R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
                        O64 - Services: CurCS - C:\WINDOWS\TEMP\yphp\setup.exe (.not file.) - AMService (AMService) .(...) - LEGACY_AMSERVICE
                        O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                        O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
                        SS - | Auto 0 | (AMService) . (...) - C:\WINDOWS\TEMP\yphp\setup.exe


                        Puis Lance ZHPFix depuis le raccourci du bureau .

                        * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                        * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                        Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                        Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

                        Copie/Colle le rapport à l'écran dans ton prochain message

                        le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

                        ___________

                        2)

                        redemarre le pc et dis moi si tu as encore des soucis
                        0
                        1. Rapport de ZHPFix 1.12.3264 par Nicolas Coolman, Update du 25/03/2011
                          Fichier d'export Registre :
                          Run by HP_Administrateur at 26/03/2011 19:04:26
                          Windows XP Professional Service Pack 3 (Build 2600)
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                          Contact : nicolascoolman@yahoo.fr

                          ========== Clé(s) du Registre ==========
                          O64 - Services: CurCS - C:\Windows\System32\drivers\skxkuorx.sys - skxkuorx (skxkuorx) .(.Microsoft Corporation - WDM Closed Caption VBI Codec.) - LEGACY_SKXKUORX => Clé absente
                          HKLM\Software\Vrxwzaat => Clé supprimée avec succès
                          O64 - Services: CurCS - C:\WINDOWS\TEMP\yphp\setup.exe (.not file.) - AMService (AMService) .(...) - LEGACY_AMSERVICE => Clé absente
                          SS - | Auto 0 | (AMService) . (...) - C:\WINDOWS\TEMP\yphp\setup.exe => Clé absente

                          ========== Valeur(s) du Registre ==========
                          O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
                          O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente

                          ========== Elément(s) de donnée du Registre ==========
                          R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 => Donnée supprimée avec succès

                          ========== Fichier(s) ==========
                          c:\windows\temp\yphp\setup.exe => Fichier absent

                          ========== Récapitulatif ==========
                          4 : Clé(s) du Registre
                          2 : Valeur(s) du Registre
                          1 : Elément(s) de donnée du Registre
                          1 : Fichier(s)

                          End of the scan
                          0
                          1. Contributeur sécurité
                            redemarre le pc et dis moi si tu as encore des soucis
                            0
                            1. Ah eh bien je te remercie pour toute l'aide que tu m'a apporté , malwarebytes ne détecte rien donc c'est parfait .

                              Merci ! et bonne continuation
                              0
                              1. Contributeur sécurité
                                Tres bien, mais je n'ai pas indiqué que c'était fini

                                Il y a ca avant

                                1)

                                Mettre à jour internet explorer (même si tu ne l'utlises pas)
                                https://support.microsoft.com/fr-fr/allproducts

                                ....................

                                2)

                                vérifier la Console Java ? :
                                https://www.java.com/fr/download/uninstalltool.jsp

                                et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

                                voici pour desinstaller :

                                JavaRa
                                http://raproducts.org/click/click.php?id=1

                                Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                                * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
                                * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                                * Choisis Français puis clique sur Select.
                                * Clique sur Recherche de mises à jour.
                                * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                                * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                                * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                                * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
                                * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                                * Ferme l'application.

                                Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                                .............

                                3)

                                Mets à jour Adobe Reader (désinstalle avant la version antérieure)
                                https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

                                ....................

                                4)
                                IMPORTANT

                                Purger les points de restauration système:

                                Télécharge OneClick2RestorePoint

                                http://www.multifa7.be/Laddy/OneClick2RP.exe (merci à elle)

                                Mirroirs si non accessible :
                                http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
                                https://app.box.com/s/cqcsz5m0oz

                                * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
                                * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
                                * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
                                * * Rends toi dans l'onglet "Autres options"
                                * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
                                * Les points de restauration système seront purgés sauf le dernier créé.

                                Ensuite avec le même outil
                                Créer un nouveau point de restauration reconnaissable
                                .................

                                5)
                                pour supprimer les outils de désinfection :

                                télécharge Delfix de Xplode

                                http://www.teamxscript.org/too/Xplode/DelFix.exe

                                choisis SUPPRESSION

                                poste son rapport
                                .............................................

                                Recommandations pour l'avenir

                                Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
                                - logiciels non à jour (windows, internet explorer, java, adobe reader etc)
                                - installation de toolbar
                                - fréquentation de sites piégés
                                - P2P
                                - Application de cracks
                                - Supports usb

                                Pour t'aider dans cette tâche, voici quelques pistes

                                Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
                                http://www.mozilla-europe.org/fr/firefox/

                                Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
                                pour bloquer les publicités
                                https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

                                ............................

                                WOT - Extension pour ton navigateur internet :
                                Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
                                Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
                                Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

                                ........................

                                Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

                                ..........................

                                Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
                                http://www.teamxscript.org/too/UsbFix.exe
                                Au menu principal, choisis l'option 3 (Vaccination).
                                ............................

                                garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
                                .......................

                                Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
                                https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                                * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                                * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                                * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

                                ..........................

                                Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux utiliser Sécunia
                                https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

                                .........................

                                utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

                                ........................
                                A lire pour mieux comprendre l'environnement qui t'entoure
                                http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
                                https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

                                http://www.libellules.ch/...

                                https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

                                0
                                1. ok je vais faire sa demain .
                                  0
                                  1. Donc voila le log javara
                                    JavaRa 1.16 Removal Log.

                                    Report follows after line.

                                    ------------------------------------

                                    The JavaRa removal process was started on Sun Mar 27 13:18:16 2011

                                    Found and removed: C:\Program Files\Java\jre1.5.0_05

                                    Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\jre1.6.0_13

                                    Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\jre1.6.0_22

                                    Found and removed: C:\Documents and Settings\HP_Administrateur\Application Data\Sun\Java\jre1.6.0_23

                                    Found and removed: Applications\java.exe

                                    Found and removed: Applications\javaw.exe

                                    Found and removed: JavaPlugin.FamilyVersionSupport

                                    Found and removed: CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBC}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBB}

                                    Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC}

                                    Found and removed: JavaScript

                                    Found and removed: JavaScript Author

                                    Found and removed: JavaScript1.1

                                    Found and removed: JavaScript1.1 Author

                                    Found and removed: JavaScript1.2

                                    Found and removed: JavaScript1.2 Author

                                    Found and removed: Software\Classes\CLSID\{E19F9331-3110-11D4-991C-005004D3B3DB}

                                    Found and removed: Software\Classes\JavaPlugin.150_05

                                    Found and removed: Software\JavaSoft\Java Update

                                    Found and removed: Software\JavaSoft\Java2D\1.5.0_05

                                    Found and removed: SOFTWARE\Classes\JavaPlugin

                                    Found and removed: SOFTWARE\Classes\JavaPlugin.150_05

                                    Found and removed: SOFTWARE\Classes\JavaWebStart.isInstalled.1.5.0.0

                                    Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.5.0_05

                                    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5

                                    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.5.0_05

                                    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6

                                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

                                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

                                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

                                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

                                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

                                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

                                    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.5.0_05

                                    Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

                                    Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

                                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.5.0_05\

                                    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\JRE\

                                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1

                                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.1

                                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.3

                                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2

                                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2.1

                                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3

                                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3.1

                                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4

                                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4.1

                                    Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.5

                                    JavaRa 1.16 Removal Log.

                                    Report follows after line.

                                    ------------------------------------

                                    The JavaRa removal process was started on Sun Mar 27 13:19:17 2011

                                    Found and removed: CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}

                                    ------------------------------------

                                    Finished reporting.
                                    0
                                    1. # DelFix v7.5 - Rapport créé le 27/03/2011 à 13:26
                                      # Mis à jour le 15/03/11 à 16h30 par Xplode
                                      # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
                                      # Nom d'utilisateur : HP_Administrateur - OMGOLOL (Administrateur)
                                      # Exécuté depuis : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\DelFix.exe
                                      # Option [Suppression]

                                      ~~~~~~ Dossier(s) ~~~~~~

                                      Supprimé : C:\tdsskiller
                                      Supprimé : C:\Vundofix Backups
                                      Supprimé : C:\Program Files\Ad-Remover
                                      Supprimé : C:\Program Files\ZHPDiag
                                      Supprimé : C:\Program Files\trend micro\Hijackthis
                                      Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

                                      ~~~~~~ Fichier(s) ~~~~~~

                                      Supprimé : C:\Ad-Report-CLEAN[1].txt
                                      Supprimé : C:\VundoFix.txt
                                      Supprimé : C:\TDSSKiller.2.4.21.0_26.03.2011_17.55.22_log.txt
                                      Supprimé : C:\ZHPExportRegistry-26-03-2011-19-04-26.txt
                                      Supprimé : C:\JavaRa.log
                                      Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\JavaRa.def
                                      Supprimé : C:\Documents and Settings\HP_Administrateur\Bureau\JavaRa.exe
                                      Supprimé : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\VundoFix.exe
                                      Supprimé : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\Load_tdsskiller.exe
                                      Supprimé : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\HijackThis.msi
                                      Supprimé : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\ZHPDiag2.exe
                                      Supprimé : C:\Documents and Settings\HP_Administrateur\Mes documents\Téléchargements\OneClick2RP.exe

                                      ~~~~~~ Registre ~~~~~~

                                      Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
                                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
                                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\HijackThis
                                      Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
                                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
                                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                                      ~~~~~~ Autre ~~~~~~

                                      -> Prefetch vidé

                                      ########## EOF - "C:\DelFixSuppr.txt" - [2253 octets] ##########
                                      0
                                      1. Bonjour ,
                                        Sachant que je télécharge beaucoup , que me conseille tu comme antivirus ?
                                        0
                                        • 1
                                        • 2